Disponibili PoC per lo sfruttamento di 7 vulnerabilità in prodotti axios

Imported from official source

Advisory

Cybersecurity Classified by Officially

Disponibili PoC per lo sfruttamento di 7 vulnerabilità in prodotti axios

Disponibili Proof of Concept (PoC) per lo sfruttamento di 7 vulnerabilità con gravità "alta" presenti nel prodotto axios.

Sono stati recentemente resi pubblici diversi Proof of Concept (PoC) relativi a 7 nuove vulnerabilità che interessano axios. Di seguito sono riportati i dettagli:

  • CVE-2026-101909: la vulnerabilità, di tipo "Prototype Pollution" e con CVSS 4.0 pari a 8.3, è dovuta ad una gestione non adeguata delle proprietà ereditate durante la serializzazione dei dati tramite la funzione toFormData. Un utente malintenzionato potrebbe sfruttare tale vulnerabilità per modificare la denominazione e l'interpretazione dei dati serializzati o causare fallimenti delle richieste.
  • CVE-2026-101907: la vulnerabilità, di tipo "Server-Side Request Forgery (SSRF)" e con CVSS 4.0 pari a 7.0, è dovuta ad una gestione non adeguata dell'opzione maxRedirects presente nell'adapter Fetch. Un utente malintenzionato potrebbe sfruttare tale vulnerabilità per eludere le restrizioni sui reindirizzamenti, consentendo all'applicazione di accedere a risorse interne o a endpoint in grado di alterare lo stato dei sistemi target.
  • CVE-2026-101906: la vulnerabilità, di tipo "Uncontrolled Resource Consumption" e con CVSS 4.0 pari a 8.2, è dovuta ad una gestione non adeguata degli hostname mediante espressioni regolari. Un utente malintenzionato potrebbe sfruttare tale vulnerabilità, mediante richieste con reindirizzamenti contenenti hostname opportunamente predisposti, al fine di causare un eccessivo consumo di risorse e il blocco del ciclo degli eventi di Node.js, compromettendo la disponibilità del servizio sui sistemi interessati.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.acn.gov.it/portale/w/disponibili-poc-per-lo-sfruttamento-di-7-vulnerabilita-in-prodotti-axios

    Officially imported this from Agenzia per la Cybersicurezza Nazionale’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Agenzia per la Cybersicurezza Nazionale — imported from official source
    Official source
    https://www.acn.gov.it/portale/feedrss/-/journal/rss/20119/723192 RSS
    Imported
    September 29, 2026 15:30
    Versions
    1 recorded
    Identity
    https://www.acn.gov.it/portale/w/disponibili-poc-per-lo-sfruttamento-di-7-vulnerabilita...

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.